Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1393

Опубликовано: 20 мар. 2008
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

Plone CMS 3.0.5, and probably other 3.x versions, places a base64 encoded form of the username and password in the __ac cookie for the admin account, which makes it easier for remote attackers to obtain administrative privileges by sniffing the network.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:plone:plone_cms:*:*:*:*:*:*:*:*
Версия до 3 (включая)
cpe:2.3:a:plone:plone_cms:*:*:*:*:*:*:*:*
Версия до 3.0.5 (включая)

EPSS

Процентиль: 82%
0.0167
Низкий

10 Critical

CVSS2

Дефекты

CWE-255

Связанные уязвимости

ubuntu
почти 18 лет назад

Plone CMS 3.0.5, and probably other 3.x versions, places a base64 encoded form of the username and password in the __ac cookie for the admin account, which makes it easier for remote attackers to obtain administrative privileges by sniffing the network.

debian
почти 18 лет назад

Plone CMS 3.0.5, and probably other 3.x versions, places a base64 enco ...

github
почти 4 года назад

Plone Improper Session Management

EPSS

Процентиль: 82%
0.0167
Низкий

10 Critical

CVSS2

Дефекты

CWE-255